版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
【实训任务2.1】
配置防火墙基础网络参数,使防火墙快速接入网络任务陈述配置思路任务实施123任务陈述1如图所示,某企业购买了一台防火墙作为企业出口网关。管理员在登录防火墙后,首先需要对防火墙设备名称、接口IP地址、安全区域、默认路由及默认包过滤的动作等网络基础参数进行配置,使防火墙可以快速接入网络。1任务陈述配置思路22配置思路①
配置防火墙设备名称②
配置防火墙各业务接口的IP地址③
将各个业务接口加入安全区域④
配置默认路由⑤
开启默认包过滤功能⑥
配置其他设备⑦
验证与调试任务实施33任务实施①
配置防火墙设备名称<USG6000V1>system-view //进入系统视图[USG6000V1]sysnameFW //设置防火墙的名称
3任务实施②
配置防火墙各业务接口的IP地址[FW]GigabitEthernet1/0/1 //进入接口视图[FW-GigabitEthernet1/0/1]ipaddress192.168.1.124 //配置接口的IP地址[FW-GigabitEthernet1/0/1]quit //退出接口视图[FW]interfaceGigabitEthernet1/0/2[FW-GigabitEthernet1/0/2]ipaddress1.1.1.124[FW-GigabitEthernet1/0/2]quit[FW]interfaceGigabitEthernet1/0/3[FW-GigabitEthernet1/0/3]ipaddress10.1.1.124[FW-GigabitEthernet1/0/3]quit3任务实施③
将各个业务接口加入安全区域[FW]firewallzonetrust //进入安全区域视图[FW-zone-trust]addinterfaceGigabitEthernet1/0/1 //将接口加入安全区域[FW-zone-trust]quit[FW]firewallzoneuntrust[FW-zone-untrust]addinterfaceGigabitEthernet1/0/2[FW-zone-untrust]quit[FW]firewallzonedmz[FW-zone-dmz]addinterfaceGigabitEthernet1/0/3[FW-zone-dmz]quit3任务实施④
配置默认路由[FW]iproute-static0.0.0.00.0.0.01.1.1.254//配置单播静态路由
⑤
开启默认包过滤功能[FW]security-policy //进入安全策略视图[FW-policy-security]defaultactionpermit /*配置默认代理策略规则的动作为允许*/Warning:Settingthedefaultpacketfilteringtopermitposessecurityrisks.Youareadvisedtoconfigurethesecuritypolicybasedontheactualdataflows.Areyousureyouwanttocontinue?[Y/N]Y[FW-policy-security]quit3任务实施⑥
配置其他设备(1)配置路由器[R1]intg0/0/0[R1-GigabitEthernet0/0/0]ipaddress1.1.1.25424[R1]iproute-static192.168.1.0241.1.1.1 //配置到达内网的静态路由[R1]iproute-static10.1.1.0241.1.1.1//配置到达内网服务器区的静态路由(2)配置各终端和服务器(略)
3任务实施⑦
验证和调试(1)查看防火墙上接口的摘要信息
<FW>displayipintbrief(2)查看防火墙安全区域信息<FW>displayzoneinterface(3)查看
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026皖南医科大学招聘4人(安徽)考试参考试题及答案解析
- 2026浙江衢州市衢江区国有企业第二次急需紧缺型人才招聘1人笔试备考试题及答案解析
- 2026兰州大学威尔士学院聘用制人员(B岗)招聘1人笔试备考试题及答案解析
- 2026兰州财经大学招聘事业编制工作人员25人笔试参考题库及答案解析
- 2026河北水利发展集团招聘40人笔试参考题库及答案解析
- 2026江西萍乡市国盛控股发展集团有限公司上半年高层次人才招聘6人备考题库含答案详解(预热题)
- 2026海南海口市北京师范大学海口附属学校招聘42人考试备考题库及答案解析
- 2026四川成都市青白江区第三人民医院第二季度招聘9人考试备考试题及答案解析
- 2026中粮可口可乐饮料(内蒙古)有限公司招聘考试备考试题及答案解析
- 2026福建事业单位统考招聘三明市明溪县民政和人力资源社会保障局49人考试备考试题及答案解析
- 过程审核表(产品组评分矩阵评审提问表(评分))-2024年百度过
- 土建工程施工质量验收范围划分表
- 工业机器人虚拟仿真与离线编程(ABB)课件全套 巫云 第1-7章 认识、安装工业机器人仿真软件-带数控机床(CNC)的自动化生产线仿真
- 市政设施日常维护与维修服务投标方案(技术方案)
- 厦门事业单位笔试真题及答案2024
- 一年级小学数学下册应用题800道
- (正式版)JBT 11270-2024 立体仓库组合式钢结构货架技术规范
- QCT 291-2023 汽车机械式分动器总成性能要求和台架试验方法 (正式版)
- T-NAHIEM 101-2023 急诊科建设与设备配置标准
- GB/Z 43281-2023即时检验(POCT)设备监督员和操作员指南
- 管壳式换热器的结构设计
评论
0/150
提交评论